Ano, přesně takto Samba 4 v roli AD používáme, stanice a lidi se do windowsů hlásí do domény na té sambě a dle té samby (fakticky několik Samba serverů, včetně read only replik v DMZ) jede automatické ověřování a přístupy na vše, co tu máme (obvkyle pomocí Kerberosu) - pošta (včetně mail routingu mezi různými servery v sendmailu na uživateli přidělený IMAP server na pobočce a posílání skupinových mailů a aliasů), CIFS/NASy, intranetové weby, proxy, SVNka, SSH, NX, PostgreSQL, VPN, 802.1x pro LAN i Wifi, ...
Automatické SSO nám jen nešlape proti Novell Fileru a XDMCP. :-(